Wenn dieses Dokument nicht Ihrer aktuellen Softwareversion entspricht, können Sie im Download Center andere verfügbare Versionen des Dokuments finden.

QNAP

QTS 5.0.x

Herunterladen (PDF)

NFS-Dienst-Einstellungen konfigurieren

Das Network File System (NFS) ist ein Dateisystemprotokoll, das den Zugriff auf Daten über ein Computernetzwerk ermöglicht. Die Aktivierung des NFS-Dienstes ermöglicht Benutzer von Linux und FreeBSD die Verbindung zum NAS.

Der NFS-Dienst unterstützt die folgenden Berechtigungen in den NFS-Hostzugriffseinstellungen. Sie können diese Berechtigungen auf Freigabeordner in Systemsteuerung > Berechtigung > Freigabeordner > Berechtigungen für Freigabeordner bearbeiten anwenden und dann NFS-Hostzugriff als Berechtigungstyp wählen.

Berechtigung

Status

Beschreibung

sync

Deaktiviert

Die Deaktivierung von sync ermöglicht es dem NFS-Server, das NFS-Protokoll außer Kraft zu setzen und auf Anforderungen zu antworten, bevor die durch diese Anforderung vorgenommenen Änderungen in den stabilen Speicher übernommen werden. Die Verwendung dieser Option verbessert in der Regel die Leistung.

Aktiviert

  • wdelay: Bewirkt, dass der NFS-Server das Schreiben auf den Datenträger verzögert, um Anfragen an den stabilen Speicher zu erfüllen.

  • no wdelay: Schaltet das Verzögerungsverhalten aus, wenn ein NFS-Server hauptsächlich kleine, nicht zusammenhängende Anfragen erhält. Der Standardwert kann mit der Option "wdelay" explizit angefordert werden.

secure

Deaktiviert

Die Deaktivierung von secure setzt voraus, dass die Anforderungen von TCP/IP-Ports über 1024 stammen.

Aktiviert

Die Aktivierung von secure setzt voraus, dass die Anforderungen von TCP/IP-Ports über 1-1024 stammen.

Sicherheit

Aktiviert

Das transparente Dateifreigabesystem von NFS setzt die Daten mehreren Sicherheitslücken aus. Der Sicherheitsmechanismus ermöglicht eine sichere Netzübertragung über vertrauenswürdige Netze. Das NFS-Protokoll bietet die folgenden Sicherheitsoptionen, um eine sichere Datenübertragung zwischen dem Server und dem Client zu ermöglichen.

  • sys: sys oder AUTH_SYS ist der standardmäßige unverschlüsselte NFS-Sicherheitsmechanismus Version 3

  • krb5: Verwenden Sie Kerberos nur für die Authentifizierung.

  • krb5i: Verwenden Sie Kerberos zur Authentifizierung und fügen Sie jeder Transaktion einen Hash bei, um die Datenintegrität zu gewährleisten. Der Datenverkehr kann immer noch abgefangen und untersucht werden, aber die Änderungen am Datenverkehr werden sichtbar gemacht.

  • krb5p: Verwenden Sie Kerberos für die Authentifizierung, und verschlüsseln Sie den gesamten Datenverkehr zwischen Client und Server. Diese Authentifizierung ist der sicherste Mechanismus, verursacht aber auch den größten Aufwand.

Anmerkung:

Für die Verwendung der aus Kerberos basierten Authentifizierung für NFS Freigabeordner sollten NFS Client und Host demselben AD (Active Directory) Server beitreten und den Freigabeordner über NFSv4 oder spätere Versionen einbinden.

Squash

Aktiviert

Remote-Root-Benutzer können jede beliebige Datei auf dem gemeinsamen Dateisystem ändern und andere Benutzer mit ausführbaren, von Trojanern infizierten Anwendungen konfrontieren. Die Squash-Berechtigung ermöglicht es dem NFS-Server, dem Client die Root-Rolle zu übertragen und mögliche Sicherheitsbedrohungen zu verhindern.

  • Root-Benutzer zuordnen: Ordnet die Identität des Remote-Root-Benutzers einer einzelnen anonymen Identität zu und verweigert dem Benutzer besondere Zugriffsrechte auf dem angegebenen Host.

  • Alle Benutzer zuordnen: Ordnet alle Client-Anforderungen einer einzigen anonymen Identität auf dem NFS-Server zu.

  • Keine Benutzer zuordnen: Mit der Standardoption wird die Client-Root-Rolle nicht übertragen.

  1. Wechseln Sie zu Systemsteuerung > Netzwerk und Dateidienste > Win/Mac/NFS/WebDAV > NFS-Dienst.
  2. Aktivieren Sie den NFS-Dienst.
    1. Wählen Sie Network File System (NFS)-Dienst aktivieren.
    2. Wählen Sie eine oder mehrere NFS-Versionen aus.
  3. Klicken Sie auf Übernehmen.

Netzwerk und Dateidienste speichert die NFS-Diensteinstellungen.